T
ruzzy
作者 trailofbits
ruzzy 是一款面向纯 Ruby 代码和 Ruby C 扩展的、基于覆盖率引导的 Ruby fuzzing 技能。使用 ruzzy 指南可搭建受支持的 Linux 环境、验证 sanitizer 接线是否正确,并为 Security Audit 工作流构建实用的 fuzzing 流程。
安全审计
收藏 0GitHub 5k
作者 trailofbits
ruzzy 是一款面向纯 Ruby 代码和 Ruby C 扩展的、基于覆盖率引导的 Ruby fuzzing 技能。使用 ruzzy 指南可搭建受支持的 Linux 环境、验证 sanitizer 接线是否正确,并为 Security Audit 工作流构建实用的 fuzzing 流程。
作者 trailofbits
libfuzzer 是一款面向用 Clang 编译的 C/C++ 项目的 coverage-guided fuzzer。这个 libfuzzer skill 可帮助你完成安装、理解并使用完整工作流:构建 harness、运行 sanitizers,并以最小配置快速启动一轮实用的安全审计。
作者 trailofbits
Atheris 是一个基于 libFuzzer 的覆盖引导式 Python 模糊测试技能。使用 atheris 技能可以对纯 Python 代码和 Python C 扩展进行 fuzz 测试,发现崩溃、卡死和内存安全问题,并为 Security Audit 工作流提供快速、实用的 harness 指导。
作者 trailofbits
aflpp 是一款面向 C/C++ 目标的多核 fuzzing 实用技能,适合 AFL++ 场景。它可以帮助你规划 aflpp 安装、搭建 harness、选择插桩方式、准备 seed、运行测试活动,并更少靠猜测地排查 crash。适用于安全审计工作和可重复的 aflpp 使用流程。